Module 0 : Présentation de Table des matières Vue d'ensemble Systèmes d'exploitation Implémentation de la gestion de réseau dans
1 Vue d'ensemble Donner une vue d'ensemble des sujets et des objectifs de ce module. Dans ce module, vous découvrirez les concepts de base des systèmes d'exploitation et des réseaux. Systèmes d'exploitation Implémentation de la gestion de réseau dans Conseil pédagogique Cette section permet de présenter l'objectif du cours et d'en indiquer les principaux thèmes. Le noyau d'un ordinateur est constitué par son système d'exploitation, c'est-à-dire le logiciel qui contrôle ses composants matériels. Le système d'exploitation fait fonctionner l'ordinateur. C'est lui qui charge les applications dans la mémoire de l'ordinateur et les exécute. Il gère également les périphériques, comme les disques et les imprimantes. Dans un environnement composé de plusieurs ordinateurs et imprimantes, les équipements peuvent être reliés les uns aux autres de façon à pouvoir partager des données et des informations. Cet environnement d'ordinateurs et d'imprimantes reliés est appelé «réseau». La coordination des nombreuses applications qui s'exécutent simultanément sur un réseau et la gestion des différents périphériques connectés à un réseau nécessitent une prise en charge supplémentaire. Le système d'exploitation réseau assure cette prise en charge en intégrant des fonctionnalités réseau. Microsoft Windows 2000 est un système d'exploitation réseau de nouvelle génération qui offre aux utilisateurs et aux entreprises une infrastructure, une administration et une prise en charge des applications améliorées. À la fin de ce module, vous serez à même d'effectuer les tâches suivantes : décrire les fonctionnalités du système d'exploitation et les différentes éditions du produit ; décrire les fonctionnalités réseau de.
2 Module 1 : Présentation de et des concepts des réseaux Systèmes d'exploitation Présenter les sujets relatifs au système d'exploitation. est un système d'exploitation puissant et qui dispose de nombreuses fonctionnalités. Fonctionnalités de Éditions de offre un ensemble d'outils qui simplifient l'administration quotidienne des réseaux et la configuration des ordinateurs clients. intègre des fonctionnalités avancées pour l'automatisation de nombreuses tâches, réduisant ainsi les coûts d'exploitation. La famille des systèmes d'exploitation se compose des éditions suivantes : Microsoft Professionnel Microsoft Server Microsoft Advanced Server Microsoft Datacenter Server
Module 1 : Présentation de et des concepts des réseaux Fonctionnalités de Présenter les fonctionnalités du système d'exploitation. offre plusieurs fonctionnalités qui optimisent ses performances. Multi-tâche tâche Services d'installation à distance Services Terminal Server Prise en charge de la la mémoire mémoire Système d'exploitation Microsoft Évolutivité SMP Plug and Play Mise en cluster Qualité de service Système de fichiers NTFS Conseil pédagogique Si le niveau de la classe le permet, définissez les fonctionnalités qu'offre le système de fichiers NTFS à un niveau élevé. Vous n'avez pas besoin d'expliquer ces fonctionnalités de façon détaillée et vous pouvez demander aux stagiaires consulter la section Lectures complémentaires (page Web du CD-ROM du stagiaire) pour plus d'informations. Le système d'exploitation offre de nombreuses fonctionnalités améliorées : gestion multi-tâche, prise en charge de la mémoire, multitraitement symétrique (SMP), prise en charge Plug-and-Play, utilisation de clusters, partitions NTFS (Windows NT File System), qualité de service (QoS, Quality of Service), services Terminal Server et services d'installation à distance. Multi-tâche La fonction multi-tâche permet aux utilisateurs d'exécuter simultanément plusieurs applications sur un même système. Le nombre d'applications qu'un utilisateur peut exécuter simultanément et les performances associées du système dépendent de la quantité de mémoire disponible. Prise en charge de la mémoire Pour pouvoir s'exécuter sans problème sur, chaque application requiert une certaine quantité de mémoire. Pour permettre l'exécution simultanée de plusieurs applications ou d'applications nécessitant une quantité importante de mémoire, accepte jusqu'à 64 Go de mémoire. Évolutivité SMP Le multi-traitement symétrique (SMP, Symmetric MultiProcessing) est une technologie qui permet à un système d'exploitation d'utiliser simultanément plusieurs processeurs afin d'améliorer les performances du système en réduisant le temps d'exécution des transactions. Cette fonction SMP prend en charge jusqu'à 32 processeurs (ce nombre varie selon l'édition de ). Plug-and-Play Grâce à, il est facile d'installer un périphérique Plug-and-Play. Il s'agit d'un périphérique que vous branchez et utilisez immédiatement, sans avoir à exécuter une procédure d'installation compliquée. Une fois ce composant connecté, l'identifie automatiquement et complète la configuration.
Mise en cluster permet de regrouper plusieurs ordinateurs pour leur faire exécuter un ensemble d'applications communes. Ce regroupement apparaît comme un système unique au client et à l'application. Ce procédé est appelé la «mise en cluster» ou utilisation de clusters, et les groupes d'ordinateurs sont appelés des «clusters». Cette organisation évite d'avoir un point unique de défaillance. Si un ordinateur est défaillant, tout autre ordinateur du cluster peut assurer les mêmes services à sa place. Système de fichiers Il est recommandé d'utiliser le système de fichiers NTFS avec. Grâce à la prise en charge de NTFS, offre les fonctionnalités suivantes : Récupération du système de fichiers Taille de partition importante Sécurité Quotas de disque Compression Qualité de service Dans, le QoS est un ensemble de conditions que le réseau doit satisfaire afin d'offrir un niveau de service approprié pour la transmission des données. Ce service vous permet de contrôler l'allocation de bande passante réseau aux applications. Il assure également un système de remise des informations de bout en bout, fiable et rapide, sur le réseau. Services Terminal Server Les services Terminal Server permettent l'accès distant à un serveur par l'intermédiaire d'un émulateur de terminal. Un émulateur de terminal est une application qui vous permet d'accéder à un ordinateur distant comme si vous l'utilisiez localement. Grâce aux services Terminal Server, vous pouvez exécuter les applications clientes sur le serveur de telle sorte que les ordinateurs clients fonctionnent comme des terminaux plutôt que comme des systèmes indépendants. Les services Terminal Server vous permettent de réduire les coûts de fonctionnement globaux de votre réseau. Vous pouvez distribuer des applications Windows sur des ordinateurs clients qui, normalement, ne pourraient pas exécuter Windows. Les services Terminal Server vous permettent également d'administrer votre serveur à partir de tout emplacement sur le réseau. Services d'installation à distance Les services d'installation à distance (RIS, Remote Installation Services) permettent à un administrateur de déployer un système d'exploitation au sein de l'entreprise sans avoir à intervenir physiquement sur chaque ordinateur client. Il s'agit là d'un composant facultatif de Microsoft Server.
Éditions de Présenter les quatre éditions de. La famille comporte quatre membres : Professionnel, Server, Advanced Server et Datacenter Server. Serveurs Server Advanced Server Datacenter Server Professionnel Poste de travail est décliné en quatre versions : Professionnel, Server, Advanced Server et Datacenter Server. Professionnel Professionnel est un système d'exploitation qui intègre les meilleures fonctionnalités commerciales de Microsoft Windows 98, ainsi que les points forts de Microsoft Windows NT 4.0. Professionnel offre une interface utilisateur simplifiée, une fonctionnalité Plug-and-Play améliorée, la gestion de l'alimentation et la prise en charge d'une grande variété de périphériques. Il prend aussi en charge les systèmes SMP biprocesseurs et 4 Go de mémoire physique. Server Server est le produit standard de la famille. Il offre toutes les fonctionnalités de Professionnel et est particulièrement adapté aux PME et PMI. Cette édition de fonctionne parfaitement pour les serveurs de fichiers et d'impression, les serveurs Web et les groupes de travail. Server prend en charge les systèmes SMP quadriprocesseurs et 4 Go de mémoire physique.
Advanced Server Advanced Server offre toutes les fonctionnalités de Server, ainsi qu'une évolutivité améliorée et une plus grande disponibilité du système. L'évolutivité désigne la possibilité d'augmenter la puissance de traitement de manière incrémentielle afin de répondre aux exigences croissantes du réseau. Cette fonctionnalité est possible grâce au regroupement sous forme de cluster de plusieurs serveurs. Ces serveurs fournissent une puissance de traitement accrue, augmentant ainsi la disponibilité du système. Si un serveur tombe en panne, les autres serveurs du cluster prennent le relais et assurent le service requis. Advanced Server est conçu pour les serveurs utilisés dans des réseaux étendus et les applications qui recourent de façon intensive aux bases de données. Advanced Server prend en charge les systèmes SMP octoprocesseurs et 8 Go de mémoire physique. Datacenter Server Datacenter Server offre toutes les fonctionnalités de Advanced Server, ainsi que la prise en charge d'une quantité supérieure de mémoire et d'un plus grand nombre de processeurs par ordinateur. Il est conçu pour les entrepôts de données (data warehouse) volumineux, le traitement de transactions en ligne et les simulations à grande échelle. Il peut également prendre en charge plus de 10 000 utilisateurs simultanés dans le cadre de certaines charges de travail. Datacenter Server prend en charge les systèmes SMP à 32 processeurs et 64 Go de mémoire physique.
Implémentation de la gestion de réseau dans Présenter l'implémentation des fonctionnalités réseau de. est la nouvelle génération de systèmes d'exploitation réseau de Microsoft. Fonctionnalités d'un domaine Avantages d'un domaine Organisation des domaines Fonctionnalités d'active Directory Avantagesd'ActiveDirectory Accès à un réseau répond aux besoins des entreprises en facilitant la connexion des utilisateurs aux réseaux, et ce de manière novatrice grâce à l'organisation des domaines et au service d'annuaire Active Directory permettant une meilleure communication. Un réseau permet aux entreprises d'améliorer le partage des informations, de simplifier les opérations et de créer une infrastructure de communication efficace. intègre des services centralisés de gestion des informations et de sécurité. Il offre également des services de communication réseau reposant sur une gestion améliorée des annuaires et sur le respect des normes réseau établies.
Fonctionnalités d'un domaine Présenter les fonctionnalités d'un domaine. gère les réseaux en les organisant sous forme de structures appelées domaines. Ouverture de session unique Gestion centralisée Compte d'utilisateur unique Évolutivité Conseil pédagogique Assurez-vous que les stagiaires comprennent bien la différence entre un domaine et un groupe de travail. Dans, un domaine est un groupe logique d'ordinateurs en réseau partageant une zone commune de stockage des informations de sécurité. Un domaine permet de centraliser l'administration des ressources réseau. Les utilisateurs peuvent accéder aux ressources partagées qui se trouvent sur d'autres ordinateurs du domaine, sous réserve de bénéficier des autorisations appropriées. Si, en tant que concepts, domaines et groupes de travail sont assez proches, les premiers offrent toutefois un certain nombre de fonctionnalités utiles, décrites ci-dessous. Ouverture de session unique Les domaines offrent aux utilisateurs un processus d'ouverture de session unique pour accéder aux différentes ressources réseau, notamment aux fichiers, aux imprimantes et aux applications. Tous les comptes d'utilisateurs sont stockés dans un emplacement central. Compte d'utilisateur unique Un seul compte est nécessaire pour que les utilisateurs d'un domaine puissent accéder aux ressources stockées sur différents ordinateurs. (En revanche, les utilisateurs d'un groupe de travail doivent disposer d'un compte distinct sur chaque ordinateur auquel ils accèdent.) Gestion centralisée Les domaines offrent une administration centralisée. Toutes les informations relatives aux comptes d'utilisateurs et aux ressources peuvent être gérées à partir d'un emplacement unique du domaine. Évolutivité Les domaines sont évolutifs et peuvent être adaptés à des réseaux très étendus. L'accès des utilisateurs aux ressources et la gestion de celles-ci sont les mêmes, qu'il s'agisse d'un réseau très étendu ou d'un réseau de petite taille.
Avantages d'un domaine Présenter les avantages d'un domaine. gère les réseaux en les organisant sous forme de structures, appelées domaines, présentant de nombreux avantages. Organisation des objets Utilisateur1 Ventes Ordinateur1 Paris Accès simple aux ressources Réparations Utilisateur2 Imprimante1 Localisation simple des données Délégation de l'autorité Un domaine offre les avantages décrits ci-dessous. Organisation des objets Les objets d'un domaine peuvent être organisés en unités. Une unité d'organisation est un ensemble d'objets d'un domaine. Les objets sont des représentations des composants physiques réels qui se trouvent sur le réseau d'une entreprise. Ils sont associés à un ou plusieurs domaines : utilisateurs, groupes spécifiques d'utilisateurs, ordinateurs, applications, services, fichiers ou listes de distribution. Prenez l'exemple d'un domaine dans le réseau d'une entreprise. Pour simplifier la gestion de l'ensemble des ressources sur ce réseau, les ressources de chaque département de l'entreprise peuvent être organisées en unités. Chacune de ces unités d'organisation peut être gérée par un employé du département correspondant. Ainsi, chaque département au sein de l'entreprise constitue une unité d'organisation et l'administrateur réseau peut gérer des groupes d'unités plutôt que des ressources individuelles. Localisation simple des données Publier une ressource signifie placer celle-ci dans la liste des objets du domaine, ce qui permet de la localiser et de l'utiliser facilement. Par exemple, si une imprimante installée dans un domaine est publiée, les utilisateurs peuvent la localiser et la sélectionner dans la liste des objets du domaine. Si elle n'est pas publiée, ils peuvent toujours accéder à cette imprimante, mais ils doivent au préalable en connaître l'emplacement.
Accès simple aux ressources L'application d'une stratégie à un domaine permet de définir le mode d'accès des utilisateurs aux ressources du domaine, ainsi que la manière dont cellesci peuvent être configurées et utilisées. Ceci permet de renforcer la gestion des ressources et de la sécurité. Une stratégie s'applique uniquement à l'intérieur d'un domaine et non à l'ensemble des domaines. Délégation de l'autorité Les domaines permettent de déléguer à un administrateur la gestion des objets de l'ensemble d'un domaine ou d'une ou plusieurs unités d'organisation du domaine. Dès lors, il n'est plus nécessaire de disposer de plusieurs administrateurs aux droits étendus et aux responsabilités qui se chevauchent.
Organisation des domaines d Présenter l'organisation des domaines. gère les réseaux en les organisant sous forme de structures appelées domaines. Domaine nwtraders.msft Arborescence Forêt Domaine Domaine Arborescence Domaine Domaine Domaine namerica.nwtraders.msft samerica.nwtraders.msft Conseil pédagogique Une fois le sujet exposé, lancez une discussion en utilisant la configuration de votre classe pour illustrer une structure de domaines et de sous-domaines. Dessinez un schéma au tableau et demandez aux stagiaires d'identifier les structures qui composent la classe en termes de domaine. Chaque domaine est géré par un contrôleur de domaine. Pour simplifier la gestion de plusieurs domaines, ceux-ci sont regroupées dans des structures appelées «arborescences» ou «forêts». Contrôleur de domaine Un ordinateur exécutant Server gère chaque domaine. Cet ordinateur est appelé «contrôleur de domaine». Un contrôleur de domaine gère en termes de sécurité toutes les interactions entre les utilisateurs et le domaine. Arborescences Une arborescence est une organisation hiérarchique des domaines partageant un nom commun. Lorsque vous ajoutez un domaine à une arborescence existante, il devient le sous-domaine d'un domaine de cette structure. Ce sous-domaine est appelé domaine enfant et le domaine auquel il est ajouté est appelé domaine parent. Lorsque le domaine enfant est ajouté à l'arborescence, son nom de domaine est ajouté à celui du domaine parent. Par exemple, lorsque le domaine London est ajouté à arborescence existante, il devient un domaine enfant du domaine parent nwtraders.msft et son nom de domaine devient london.nwtraders.msft. Forêts Une forêt est un groupe d'arborescences qui partagent non pas un nom commun, mais une configuration commune. Par défaut, le nom de l'arborescence racine, ou première arborescence créée dans la forêt, est utilisé pour faire référence à une forêt donnée. Par exemple, si nwtraders.msft est le premier domaine dans la première arborescence et si une nouvelle arborescence y est ajoutée pour constituer une forêt, le nom de cette dernière sera nwtraders.msft.
Fonctionnalités d'active Directory Présenter les fonctionnalités d'active Directory. organise les informations dans un emplacement centralisé appelé Active Directory. Organisation des informations AD 1 AD 2 AD 3 Garantie de la sécurité Mise à disposition d'un espace de stockage central Serveur1 Serveur2 Active Directory est le service d'annuaire de. Active Directory stocke les informations sur les objets réseau, et fournit une structure hiérarchique qui facilite l'organisation des domaines et des ressources. Les utilisateurs peuvent alors plus facilement trouver les ressources réseau telles que fichiers et imprimantes. Active Directory offre, entre autres, les fonctionnalités énumérées ci-dessous. Active Directory organise l'annuaire en sections qui permettent le stockage d'un grand nombre d'objets. Par conséquent, Active Directory peut se développer au rythme d'une organisation. Un réseau d'origine, pourvu d'un serveur unique et de quelques centaines d'objets, peut ainsi évoluer vers un réseau comprenant des milliers de serveurs et des millions d'objets. Active Directory offre un espace de stockage central pour le regroupement et la distribution des informations relatives aux objets d'un réseau (par exemple, les utilisateurs, les groupes et les imprimantes). La recherche et l'utilisation des données s'en trouvent simplifiées. La sécurité est intégrée dans Active Directory à travers l'authentification de l'ouverture de session et le contrôle d'accès aux objets contenus dans l'annuaire. Avec une connexion réseau unique, les administrateurs réseau peuvent gérer les données de l'annuaire à travers leur réseau, et les utilisateurs autorisés accéder aux ressources quel que soit leur emplacement sur le réseau.
Avantages d'active Directory Présenter les avantages d'active Directory. organise les informations dans un emplacement centralisé appelé Active Directory, et qui offre de nombreux avantages. Réduction du TCO Évolutivité Administration souple Ventes Paris Réparations Utilisateur1 Utilisateur1 Ordinateur1 Utilisateur2 Imprimante1 Administration simplifiée Active Directory répond aux besoins suivants des entreprises : réduction du coût total de possession (TCO, Total Cost of Ownership), administration souple et simplifiée, évolutivité. Réduction du TCO Le coût TCO désigne le coût réel de possession d'un ordinateur. Il inclut les coûts de maintenance, formation, support technique et mises à niveau matérielles et logicielles. Active Directory permet de réduire ce coût grâce à l'implémentation de stratégies. L'application d'une stratégie dans Active Directory permet de configurer des ordinateurs et d'installer des applications à partir d'un emplacement central. Elle réduit ainsi le temps nécessaire à la configuration et à l'installation d'applications sur chaque ordinateur. Administration souple Les unités d'organisation composant un domaine résident dans Active Directory. Ces unités permettent de définir les utilisateurs qui disposeront d'une autorité d'administration sur certaines parties du réseau. Évolutivité Active Directory étend les fonctionnalités des services d'annuaire Windows antérieurs. Il est conçu pour fonctionner indépendamment de la taille de l'entreprise. Administration simplifiée Active Directory offre des outils d'administration personnalisables qui facilitent et simplifient l'administration des ressources sur le réseau.
Module 1 : Présentation de et des concepts des réseaux Accès à un réseau Présenter la fonction d'ouverture de session obligatoire de. offre un certain nombre de fonctionnalités de gestion réseau intégrées. Ouverture d'une session Ouverture de session Windows Ouverture de session Windows Utilisateur : Microsoft Windows2000 Microsoft Advanced Server Windows2000 Technologie NT Mot de passe : Utilisateur: Utilisateur1 Se connecter à : NWTRADERS Mot de passe: * * * * * * * * Advanced Server Technologie NT Administrateur Compte d'utilisateur Microsoft Microsoft OK Annuler Options> OK Annuler Arrêter le système Options<< Authentifié se caractérise par un processus d'ouverture de session obligatoire, destiné à valider l'identité de chaque utilisateur accédant au système. Au cours de ce processus, procède à l'authentification de l'utilisateur afin de vérifier son identité. Il s'assure ainsi que seuls les utilisateurs autorisés accèdent aux ressources réseau. Lorsqu'il ouvre une session, l'utilisateur peut accéder à toutes les ressources qui se trouvent sur le réseau en fonction des autorisations qui lui ont été attribuées. Pour pouvoir accéder aux ressources d'un réseau, l'utilisateur doit disposer d'un compte d'utilisateur. Ce compte contient les informations relatives à l'utilisateur, notamment son nom d'utilisateur et son mot de passe. Si l'ordinateur appartient à un domaine, le compte d'utilisateur permet à l'utilisateur d'ouvrir une session sur l'ordinateur local ou sur le domaine, mais non sur les deux à la fois. Il peut alors accéder aux ressources réseau en fonction des autorisations appropriées. Si l'ordinateur appartient à un groupe de travail, le compte d'utilisateur permet à l'utilisateur d'ouvrir une session sur l'ordinateur local uniquement, car le compte d'utilisateur ne figure que dans la base de données de sécurité de l'ordinateur local. Pour ouvrir une session sur un domaine, l'utilisateur doit entrer son nom d'utilisateur principal. Un nom d'utilisateur principal se compose du nom d'ouverture de session de l'utilisateur suivi du caractère @ et du suffixe du nom de l'utilisateur principal. Ce suffixe correspond généralement au domaine qui contient le compte, comme nwtraders.msft. Par exemple, le nom d'utilisateur principal sera le suivant : utilisateur@nwtraders.msft. Le suffixe par défaut du nom d'utilisateur principal pour un compte d'utilisateur est le nom complet du domaine auquel appartient le compte de l'utilisateur.
Ouverture d'une session Pour ouvrir une session, appuyez sur les touches CTRL+ALT+SUPPR. La boîte de dialogue Ouverture de session Windows s'affiche. Tapez le nom d'utilisateur et le mot de passe dans les zones appropriées. Si l'ordinateur appartient à un domaine, cliquez sur Options pour afficher la zone de liste Se connecter à. Vous pouvez ensuite vous connecter en sélectionnant dans la liste l'ordinateur ou le domaine approprié. Affichage des membres d'un réseau Une fois la session ouverte, vous pouvez afficher la boîte de dialogue Propriétés système sur votre ordinateur afin de déterminer le type de réseau auquel vous appartenez, à savoir domaine ou groupe de travail. Pour afficher la boîte de dialogue Propriétés système Cliquez avec le bouton droit sur l'icône Poste de travail du bureau, puis cliquez sur Propriétés. La boîte de dialogue Propriétés système comporte cinq onglets. Cliquez sur l'onglet Identification réseau pour déterminer si votre ordinateur appartient à un groupe de travail ou à un domaine.